Sak & Liv använder cookies för att analysera trafiken & förbättra din användarupplevelse. Genom att använda webbplatsen så godkänner du detta. ✕
Annons:
  • Prenumerera nu
  • ANNONSERA
  • Logga in
    • Mina sidor
    • Logga ut
Försäkringsnyheter i framkant
Måndag 22 Juni 2026
Sök
Search for:
2 ÅR OCH 3 månader - Allmänt

De bästa tipsen för att implementera DORA-förordningen på rätt sätt

Foto: Kompass Advokat (bilderna är beskurna)

• ”Just nu arbetar många finansiella företag med att implementera regelverket om digital operativ motståndskraft”, konstaterar Kawin Mårtensson och Anna Lööv vid Kompass Advokat, som har sammanställt tips för att få implementeringen av regelverket att fungera så smidigt som möjligt.

I januari nästa år träder EU:s förordningen för digital operativ motståndskraft  — DORA — i kraft. DORA innebär nya krav på företag i den finansiella sektorn när det gäller it-risker. Kawin Mårtensson och Anna Lööv vid Kompass Advokat ger i en artikel för Sak & Liv tips för att lyckas med implementeringen av det nya regelverket. 

Just nu arbetar många finansiella företag med att implementera regelverket om digital operativ motståndskraft.

Här kommer våra bästa tips för att lyckas med arbetet.

Säkerställ att styrelse, VD och ledning förstår arbetet som behöver göras

Att tonen från toppen är viktig vet vi alla. För att genomföra ett implementeringsarbete av den storlek och komplexitet som DORA innebär, måste styrelse, VD och ledning förstå vilket arbete som kommer att krävas.

En bra början är att utbilda denna grupp i vad regelverket innebär. Arbetet måste prioriteras och resurser måste finnas.

DORA-regelverket ställer också mycket tydliga och specifika krav på de individuella styrelseledamöterna, på ett sätt som vi normalt inte ser i sektorslagstiftningen.

Utgå ifrån befintlig organisation, personal och riskhanteringssystem

DORA-regelverket är visserligen nytt i många avseenden, men rent systematiskt inordnas det till stora delar inom ramen för redan befintliga regelverk som gäller för de finansiella företagen. IKT-risker, det vill säga risker relaterade till företagets informations- och kommunikationstillgångar (i dagligt tal it), är en operativ risk som redan ska hanteras av verksamheten.

Inventera vad som redan finns i form av till exempel informationstillgångsregister eller processförteckning, här kan stora delar av kartläggningen över IKT-tillgångar redan finnas. Leverantörsavtal, avtalsregister, incidenter och rapportering är områden inom DORA som ofta redan regleras i befintlig lagstiftning.

Blicka tidigt mot IKT-riskhanteringsorganisationen

Med DORA kommer krav på en utökad organisation med utgångspunkt i tre försvarslinjer inom IKT-risker. Om det är möjligt, ta utgångspunkt i företagets befintliga organisation och bestäm tidigt hur företaget ska organisera sig i enlighet med kraven avseende riskhanteringsorganisation i DORA. Om personer och roller tillsätts tidigt, kan det underlätta implementering och fortsatt förvaltning betydligt.

Projekt för implementering

De flesta företag inser tidigt att det behöver skapas ett särskilt projekt för regelverksimplementeringen. Det här är några punkter för att få projektet att fungera på rätt sätt:

  • Lägg tid och resurser på att tänka igenom hur projektet ska se ut.
  • Säkerställ att beslutsmandat och resurser finns.
  • Projektets medlemmar behöver veta vad som förväntas av dem.
  • Dela upp projektet i mindre delar och arbetsgrupper på det sätt som passar företaget.
  • Tänk igenom hur ofta och i vilken omfattning styrelse, VD och ledning ska vara involverad.
  • Dokumentera beslut och ställningstaganden så underlättas både pågående implementeringsarbete och den fortsatta förvaltningen.
Arbeta över kompetensgränserna

DORA-regelverket handlar om IKT-risker, men för att kunna hantera dessa och implementera regelverket behövs många specialistkompetenser. Förutom personer inom riskhantering och specifikt IKT-riskhantering, behövs kompetenser inom bland annat it och it-säkerhet, juridik, compliance, internrevision, inköp, leverantörsstyrning, outsourcing, kris- och incidenthantering, och i stort sett samtliga operativa delar inom verksamheten som hanterar någon form av informationstillgång.

Konkreta förändringsområden

Det går att konkretisera de områden som kommer att behöva förändras med anledning av DORA på många sätt. Ett sätt är att ta utgångspunkt i regelverkets olika huvudsakliga områden: IKT-riskhantering (inklusive styrning och organisation), IKT-incidenthantering, testning och tredjepartsrisker, det vill säga risker relaterade till IKT-leverantörer. Inom dessa områden finns många delar som kan konkretiseras och preciseras ytterligare; reviderade och nya policys och andra skriftliga dokument, kartläggning och klassificering av IKT-tillgångar och IKT-risker, register över IKT-incidenter, myndighetsrapportering, uppdaterade leverantörsavtal och uppdaterat avtalsregister.

Målgång och överlämning till förvaltning

Säkerställ att det görs en tillräcklig överlämning till fortsatt förvaltning. Det ska finnas ett ägande och en tidsatt åtgärdsplan för kvarvarande risker och frågetecken. Den första tiden i förvaltningen är en övergångsperiod som till stora delar innebär uppföljningsarbete utifrån projektets målgång. Det är även en god idé att planera in kontroller/granskningsaktiviteter av till exempel compliance och internrevison.

Kawin Mårtensson
Anna Lööv
Kompass Advokat

1 552
12 mars, 2024
ANNONS

Dina nya karriärmöjligheter

  • Account Executive – Tech & AI-segmentet till Aon
    Stockholm, Göteborg, Malmö company logo
Se alla lediga jobb

Relaterade artiklar

  • 1 månad
    Alecta tecknar nytt flerårigt avtal om it-drift med CGI
  • 3 månader
    Mina Gholiof Roa och Lina Mitt nya partners vid Kompass Advokat
  • 5 månader
    Kawin Mårtensson: Så identifierar du affärsnyttan med nya regelverk
  • 7 månader
    FI: De är kritiska IKT-leverantörer enligt EU:s Dora-förordning
  • 1 ÅR OCH 11 dagar
    Här är bästa tipsen för att nå framgång med regresskraven
Premium

Domen har fallit om bandgrävaren och trafikförsäkringen

18 timmar Läs mer
Trygg-Hansa varnar företag för AI-drivna cyberbedrägerier
1 timme Läs mer
SENASTE NYTT FRÅN SAK & LIV PREMIUM
cover image
Tingsrättens dom i tvisten om bandgrävaren
2026-06-21
cover image
Överenskommelse mellan Ömsen och Begagnade Bildelar i Linköping
2026-06-18
cover image
Regeringens beslut om behöriga myndigheter enligt EU:s AI-förordning
2026-06-18
KÖP PREMIUM
Skandia köper fastighet i Nacka med äldreboende och förskola
2 timmar Läs mer
Premium

Ömsen betalar 22,7 miljoner kr i förlikning efter företagsbrand

3 dagar Läs mer
360 Mkr
Så mycket investerar Skandia i finansiering av rent dricksvatten i södra Sverige
De senaste nyheterna
  • 1 timme
    Trygg-Hansa varnar företag för AI-drivna cyberbedrägerier
  • 2 timmar
    Skandia köper fastighet i Nacka med äldreboende och förskola
  • 17 timmar
    Ad Astra – nytt mentorprogram för ledare inom sakförsäkring
  • 18 timmar
    Domen har fallit om bandgrävaren och trafikförsäkringen
  • 18 timmar
    Riksdagen beslutade om gas i pensionssystemet från nästa år
Ad Astra – nytt mentorprogram för ledare inom sakförsäkring
17 timmar Läs mer
"Lyssna inte till bankernas skräckpropaganda om pension."
Sveriges Ingenjörers Johan Kreicbergs och Stefan Holmberg uttalar sig kritiskt i debatt inlägg i Dagens Nyheter.
Veckans mest lästa
  • 1 månad
    NCC stämmer Trygg-Hansa i ännu en tvist efter Oceana-branden
  • 10 dagar
    Pensionsgruppen har enats om att utreda grundskyddet i pensionen
  • 10 dagar
    Svedea: Det är ofta dyrare att reparera än att köpa nytt
  • 10 dagar
    Mysafety startar i Danmark genom partnerskap med idrottsklubb
  • 10 dagar
    Nu är Knif och Storebrand eniga om affären med Knif Forsikring
Riksdagen beslutade om gas i pensionssystemet från nästa år
18 timmar Läs mer
FI blir behörig myndighet för kontroll enligt EU:s AI-förordning
4 dagar Läs mer
”Förmånstagarförordnanden i digital form bör vara frivilligt”
4 dagar Läs mer
Hedvigs uthyrningsförsäkring ska ingå i Qasas bostadsuthyrning
4 dagar Läs mer
Sparare får ytterligare 130 Mkr tillbaka efter Allra-skandalen
4 dagar Läs mer
Pensionspengar i KPA Pension går till utbildningsinsatser i Egypten
4 dagar Läs mer
Läs in fler artiklar

Sak & Liv Premium

Analys

Sak & Livs egna analyser, sammanställningar och fördjupningar

Rättsfall

Här hittar du domar, stämningsansökningar och andra intressanta dokument med koppling till rättsfall som rör pensioner och försäkringar.

Lagar och regler

Dokument som rör lagstiftning samt regler och förordningar

Rapporter

Kvartalsrapporter, årssammanställningar och andra rapporter kopplade till branschen

Årsredovisningar

Vi har samlat årsredovisningar för några av de mest centrala företagen i pensions- och försäkringsbranschen.

Allmänt

Här hittar du dokument av olika slag som vi tror att du kan ha intresse av

Tingsrättens dom i tvisten om bandgrävaren

Stockholms tingsrätt har meddelat dom i tvisten mellan Länsförsäkringar Västerbotten och Trygg-Hansa om en skada orsakad av en stillastående bandgrävare.
2026-06-21

Överenskommelse mellan Ömsen och Begagnade Bildelar i Linköping

Stockholms tingsrätt har stadfäst en överenskommelse om försäkringsersättning mellan Ålands Ömsesidiga Försäkringsbolag och Begagnade Bildelar i Linköping Aktiebolag.
2026-06-18

Regeringens beslut om behöriga myndigheter enligt EU:s AI-förordning

Finansinspektionen har fattat beslut om vilka myndigheter som ska vara behöriga myndigheter för tillsyn enligt EU:s AI-förordning
2026-06-18

Svensk Försäkrings remissvar om digitala förmånstagarförordnanden

Svensk Försäkrings remissvar om digitala förmånstagarförordnanden.
2026-06-18

FI:s beslut om anmärkning och sanktionsavgift för Ikano Bank

Finansinspektionen publicerade den 17 juni sitt beslut om anmärkning och sanktionsavgift för Ikano Bank.
2026-06-17

FI:s beslut om erinran för SSAB

Finansinspektionen publicerade den 17 juni sitt beslut om erinran för SSAB.
2026-06-17
Läs in fler dokument

Insuresecs återkallelse av licens (2)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

Insuresecs återkallelse av licens (3)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

Insuresecs återkallelse av licens (1)

Insuresec har beslutat att återkalla licensen för en försäkringsförmedlare.
2026-05-05

NCC:s stämningsansökan mot Trygg-Hansa efter Oceana-branden

NCC har inkommit till Stockholms tingsrätt med en stämningsansökan mot Trygg-Hansa efter Oceana-branden.
2026-04-26

Högsta domstolens dom rörande Birgitte Bonnesen

Högsta domstolen meddelade den 21 april sin dom i det mål där Swedbanks tidigare VD Birgitte Bonnesen stått åtalad för svindleri.
2026-04-21

Tingsrättens dom i pensionshärvan i Västerbotten

Den 20 mars meddelade Umeå tingsrätt sin dom i det mål där fem personer stått åtalade för delaktighet i pensionshärvan vid Region Västerbotten.
2026-03-24

Konsumentverkets synpunkter till Folksam om e-postadress

Konsumentverket framför i en skrivelse till Folksam synpunkter när det gäller e-postadress på bolagets hemsida.
2026-05-24

Försäkringsmarknaden för första kvartalet 2026

Svensk Försäkring publicerade den 26 maj rapporten Försäkringsmarknaden för första kvartalet 2026.
2026-05-26

Trygg-Hansas stämningsansökan mot Folksam

Trygg-Hansa har inkommit till Stockholms tingsrätt med en stämningsansökan mot Folksam.
2026-05-31

Hovrättsdom i tvist mellan kund och förmedlare

Svea hovrätt har meddelat dom i en tvist mellan en kund och en försäkringsförmedlare.
2026-05-27

Bravidas stämningsansökan mot Länsförsäkringar AB

Bravida Sverige AB har inkommit till Stockholms tingsrätt med en stämningsansökan mot Länsförsäkringar AB.
2026-06-01

Konsumentverkets skrivelse till Eir Försäkring

Eir Försäkring har fått en skrivelse från Konsumentverkets med synpunkter på avtalsvillkor och förköpsinformation. Sedan Eir har svarat har ärendet avskrivits.
2026-06-14
Ansvarig utgivare: Gunnar Loxdal, 0706 94 60 48
Vår postadress: Skandinavisk Försäkringsanalys, Helgag. 36M, 118 58 Stockholm
Om Sak & LivKontakta ossAnnonsera
TESTA
PREMIUM I 30
DAGAR UTAN
KOSTNAD

 

Sak & Liv Premium — ditt affärsverktyg för att få koll på försäkrings- och pensionsmarknaden!
Missa inte de unika nyheterna, översikterna och analyserna!

TESTA PREMIUM NU!